新聞

外送服務普及已成常態,由於平臺掌握龐大民眾個資,一旦遭駭往往引發嚴重社會影響。近期巴西發生這類涉及民生服務的資安事件,當地龍頭業者iFood在6月4日傳出遭駭消息,該公司後續在6月10日發布資料外洩公告公開說明此事,指出其資料庫曾於2025年12月遭非法存取,導致約120萬名用戶的姓名、CPF號碼(巴西身分證號)、電話及地址外洩。

這起資料外洩事件之所以曝光,主要是有駭客兜售相關資料。根據資安媒體Hackread報導指出,一名代號為bacen的駭客在BreachForums論壇上發文聲稱,竊取iFood平臺約4,380萬筆客戶記錄,並威脅若不支付贖金,將分批公開竊得的資料。雖然iFood已否認外界傳言4千多萬筆資料外洩的說法,並表示該數據與事實不符,但駭客釋出的樣本資料已引起資安界高度關注,擔憂實際受害規模遠超官方揭露之數據。

Hackread另也引述當地新聞媒體TecMundo取得一名研究人員的說法,指出iFood承認的120萬人資料外洩事件,與去年12月發生的安全問題可能完全無關。這意味著該平臺可能面臨多次入侵,或是平臺業者調查時的事件歸因上存在嚴重落差。相關問題仍有待後續進一步釐清。